Una vulnerabilidad de dirección IP eliminó algunos servicios de Google durante 1 hora

Puede que haya sido solo una hora, pero algunos de los servicios de Google dejaron de funcionar el lunes 12 de noviembre. Según se informa, la interrupción se debió a un desvío inadecuado de las direcciones IP y al traslado del tráfico desde los puertos habituales hacia China y Rusia. Informes de Ars Technica.

Aunque no se cree que el desvío que causó la interrupción sea malicioso, afectó temporalmente a Spotify y Google Cloud en los Estados Unidos. Tráfico cifrado relacionado con la propia infraestructura WAN corporativa de Google y vpn Los servicios también fueron redirigidos, pero no comprometidos como parte de la interrupción.

Vídeos recomendados

Google considera toda la situación "accidental", según los informes. Inicialmente fue causado por una compañía de cable con sede en Nigeria que redirigió incorrectamente cientos de direcciones IP propiedad de Google como propias. como parte de una actualización de red planificada. Esto finalmente llevó a que otros dos operadores con sede en Rusia y China aceptaran los cambios de IP. Sospechosamente, China Telecom, un proveedor que en el pasado fue culpable de ciertos desvíos de direcciones IP similares, también aceptó los cambios accidentales y luego los dirigió a todo el mundo.

“Somos conscientes de que una parte del tráfico de Internet se vio afectada por el enrutamiento incorrecto de las direcciones IP y el acceso a algunos servicios de Google se vio afectado. La causa fundamental del problema fue externa a Google y no hubo compromiso de los servicios de Google”, dijo Google.

llamarada de nube, un socio de Google, también se vio afectado posteriormente por una dirección IP errónea separada. Como parte del mismo proceso establecido por las mismas compañías de cable nigerianas, rusas y chinas, los cambios se reservaron rápida y automáticamente. Todo esto todavía generaba serias preocupaciones sobre la seguridad de toda la infraestructura de enrutamiento de direcciones IP.

“Si hubiera algo nefasto en marcha, habría habido formas mucho más directas y potencialmente menos disruptivas/detectables de desviar el tráfico. Esto fue un error grande y feo. Las fugas de ruta intencionales que hemos visto para hacer cosas como robar criptomonedas suelen ser mucho más específicas”, dijo a Ars Technica el director ejecutivo de Cloudflare, Matthew Prince.

Si bien estos cambios no duraron mucho, pasaron relativamente desapercibidos hasta que los consumidores y clientes informaron problemas. Fue reportado en Twitter que los cambios de IP se produjeron en cinco intervalos, todos los cuales se corrigieron en 74 minutos.

Recomendaciones de los editores

  • ¿Por qué Google está recortando el acceso web a algunos de sus trabajadores?
  • Google Chrome encabeza esta lista de navegadores más vulnerables
  • Camina por la Gran Muralla China en el último recorrido virtual de Google
  • Google podría estar desarrollando un competidor M1 para Chromebooks
  • Actualice Google Chrome ahora para protegerse de estas graves vulnerabilidades

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.